ZachXBT の内部調査を公開:Lazarus グループによるマネーロンダリングの疑いがある組織に浸透し、Bybit 攻撃事件に関連する資金の凍結を支援
"オンチェーン探偵" ZachXBT は、顧客に偽装して、北朝鮮背景のハッカー組織 Lazarus Group によるマネーロンダリングに関与している犯罪グループに浸透し、2025 年の Bybit 攻撃事件に関連する資金を凍結する手助けをしたと発表しました。
ZachXBT は、2025 年 2 月に Bybit が 15 億ドルの攻撃を受けた後、Telegram と Discord の公開グループで 15 以上のアカウントが盗まれた資金に関連する取引の処理を求めているのを発見したと述べています。その後、彼は "Jimmy Green" という別名を使用している Telegram ユーザーの一人に連絡を取り、複数の取引を通じて信頼を築きました。
彼の開示によれば、2025 年 3 月 6 日に、彼はあるイーサリアムアドレスに 349.7 万ドルの USDC を送金し、相手との USDC と TRON チェーンの USDT 交換取引を行いました。そのアドレスのガス資金は Bybit 攻撃資金に遡ることができ、Bybit 攻撃のブラックリストアドレスとして公開されています。
ZachXBT は、その後の交流の中で、相手が自分のチームが Bybit の盗まれた資金の処理に関与していたことを明かし、資金が Solana などのチェーン上で移動することを事前に知らせてきたと述べています。取引の時間、金額、オンチェーンデータを照合することで、彼は 1,200 万ドル以上の Bybit 攻撃資金に関与するウォレットクラスターを発見しました。資金の流れには BTC→ETH→SOL→TRON などの複数のネットワークが含まれ、その中で約 44.2 万 USDT が Tether によって凍結されており、そのグループは Uniswap の流動性プールや低流動性トークンなどを通じてマネーロンダリングを試みていました。
さらに、相手は他の顧客の約 300 万ドルの詐欺収益資金の処理を手助けしたことも明かし、ZachXBT は関連資金の流れが制裁を受けた Huione Guarantee に関連するウォレットに向かっていることを追跡しました。
ZachXBT は、この調査で彼が最初に 349.7 万ドルの資金を投入し、各取引の約 5% の損失リスクを負ったことを明らかにし、最終的に得られた情報は関連する調査機関や法執行機関に迅速に提供されたと述べています。2022 年以来、彼は北朝鮮関連の事件に関する資金の凍結を 7,500 万ドル以上支援しています。






